脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59803 |
|
CVE-2026-59803 の脆弱性 (CVE-2026-59803)
CVE-2026-59803 に 脆弱性 (CVE-2026-59803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8649 |
|
progress の脆弱性 (CVE-2026-8649)
progress に 脆弱性 (CVE-2026-8649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59804 |
|
CVE-2026-59804 の脆弱性 (CVE-2026-59804)
CVE-2026-59804 に 脆弱性 (CVE-2026-59804) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59807 |
|
CVE-2026-59807 の脆弱性 (CVE-2026-59807)
CVE-2026-59807 に 脆弱性 (CVE-2026-59807) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59805 |
|
CVE-2026-59805 の脆弱性 (CVE-2026-59805)
CVE-2026-59805 に 脆弱性 (CVE-2026-59805) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-36028 |
|
CVE-2026-36028 の脆弱性 (CVE-2026-36028)
CVE-2026-36028 に 脆弱性 (CVE-2026-36028) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36027 |
|
CVE-2026-36027 の脆弱性 (CVE-2026-36027)
CVE-2026-36027 に 脆弱性 (CVE-2026-36027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14891 |
|
CVE-2026-14891 の脆弱性 (CVE-2026-14891)
CVE-2026-14891 に 脆弱性 (CVE-2026-14891) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14373 |
|
c の脆弱性 (CVE-2026-14373)
c に 脆弱性 (CVE-2026-14373) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15154 |
|
dos の脆弱性 (CVE-2026-15154)
dos に 脆弱性 (CVE-2026-15154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14361 |
|
CVE-2026-14361 の脆弱性 (CVE-2026-14361)
CVE-2026-14361 に 脆弱性 (CVE-2026-14361) が存在。機密情報が外部に流出する可能性があります。
|
| MAL-2026-7023 |
|
dbzy-tools の脆弱性 (MAL-2026-7023)
dbzy-tools に 脆弱性 (MAL-2026-7023) が存在。不正な操作・情報露出のリスクがあります。``payload`` 経由で攻撃可能。
|
| UBUNTU-CVE-2026-10037 |
|
openjdk-9 の脆弱性 (UBUNTU-CVE-2026-10037)
openjdk-9 に 脆弱性 (UBUNTU-CVE-2026-10037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.70+nmu1ubuntu1.22.04.1` 以上に更新。
|
| CVE-2026-59818 |
|
etcd の脆弱性 (CVE-2026-59818)
etcd に 脆弱性 (CVE-2026-59818) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58494 |
|
CVE-2026-58494 の脆弱性 (CVE-2026-58494)
CVE-2026-58494 に 脆弱性 (CVE-2026-58494) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58211 |
|
linuxfoundation に 認可不備 (CVE-2026-58211)
linuxfoundation に 脆弱性 (CVE-2026-58211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58208 |
|
linuxfoundation の脆弱性 (CVE-2026-58208)
linuxfoundation に 脆弱性 (CVE-2026-58208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58207 |
|
linuxfoundation の脆弱性 (CVE-2026-58207)
linuxfoundation に 脆弱性 (CVE-2026-58207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58192 |
|
appium に パストラバーサル (CVE-2026-58192)
appium に パストラバーサル (CVE-2026-58192) が存在。データの不正な改ざんを許す可能性があります。`POST /storage/delete` 経由で攻撃可能。
|
| CVE-2026-58191 |
|
appium に クロスサイトスクリプティング (CVE-2026-58191)
appium に XSS (クロスサイトスクリプティング) (CVE-2026-58191) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57481 |
|
CVE-2026-57481 に 情報漏洩 (CVE-2026-57481)
CVE-2026-57481 に 脆弱性 (CVE-2026-57481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57480 |
|
CVE-2026-57480 の脆弱性 (CVE-2026-57480)
CVE-2026-57480 に 脆弱性 (CVE-2026-57480) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56669 |
|
CVE-2026-56669 の脆弱性 (CVE-2026-56669)
CVE-2026-56669 に 脆弱性 (CVE-2026-56669) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55596 |
|
@platejs/media に クロスサイトスクリプティング (CVE-2026-55596)
@platejs/media に XSS (クロスサイトスクリプティング) (CVE-2026-55596) が存在。機密情報が外部に流出する可能性があります。``provider`` 経由で攻撃可能。対策: `53.1.4` 以上に更新。
|
| CVE-2026-54591 |
|
asyncssh に パストラバーサル (CVE-2026-54591)
asyncssh に パストラバーサル (CVE-2026-54591) が存在。データの不正な改ざんを許す可能性があります。``_parse_cd_args`` 経由で攻撃可能。対策: `2.23.1` 以上に更新。
|
| CVE-2026-54590 |
|
asyncssh に パストラバーサル (CVE-2026-54590)
asyncssh に パストラバーサル (CVE-2026-54590) が存在。データの不正な改ざんを許す可能性があります。``AuthorizedKeysFile`` 経由で攻撃可能。対策: `2.23.0` 以上に更新。
|
| CVE-2026-49866 |
|
@libp2p/gossipsub の脆弱性 (CVE-2026-49866)
@libp2p/gossipsub に 脆弱性 (CVE-2026-49866) が存在。不正な操作・情報露出のリスクがあります。``opts.decodeRpcLimits`` 経由で攻撃可能。対策: `16.0.0` 以上に更新。
|
| CVE-2026-35211 |
|
citeum に コードインジェクション (CVE-2026-35211)
citeum に コードインジェクション (CVE-2026-35211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35210 |
|
citeum の脆弱性 (CVE-2026-35210)
citeum に 脆弱性 (CVE-2026-35210) が存在。データの不正な改ざんを許す可能性があります。
|
| GHSA-wchw-4whx-qhq5 |
|
tslint-conf の脆弱性 (GHSA-wchw-4whx-qhq5)
tslint-conf に 脆弱性 (GHSA-wchw-4whx-qhq5) が存在。不正な操作・情報露出のリスクがあります。``pino`` 経由で攻撃可能。
|
| CVE-2026-49464 |
|
nl.nl-portal:taak の脆弱性 (CVE-2026-49464)
nl.nl-portal:taak に 脆弱性 (CVE-2026-49464) が存在。機密情報が外部に流出する可能性があります。``burger`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-49463 |
|
nl.nl-portal:documenten-api に 情報漏洩 (CVE-2026-49463)
nl.nl-portal:documenten-api に 脆弱性 (CVE-2026-49463) が存在。機密情報が外部に流出する可能性があります。``besluiten`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-49456 |
|
waku に オープンリダイレクト (CVE-2026-49456)
waku に 脆弱性 (CVE-2026-49456) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `1.0.0-beta.1` 以上に更新。
|
| CVE-2026-49455 |
|
waku に CSRF (CVE-2026-49455)
waku に 脆弱性 (CVE-2026-49455) が存在。データの不正な改ざんを許す可能性があります。``Origin`` 経由で攻撃可能。対策: `1.0.0-beta.1` 以上に更新。
|
| CVE-2026-53649 |
|
github.com/BishopFox/joro の脆弱性 (CVE-2026-53649)
github.com/BishopFox/joro に 脆弱性 (CVE-2026-53649) が存在。不正な操作・情報露出のリスクがあります。``AuthMiddleware`` 経由で攻撃可能。対策: `0.0.0-20260601151442-5c0ca35db828` 以上に更新。
|
| GHSA-q95x-7g78-rccv |
|
oneringbuf に 解放後使用 (Use-After-Free) (GHSA-q95x-7g78-rccv)
oneringbuf に 脆弱性 (GHSA-q95x-7g78-rccv) が存在。不正な操作・情報露出のリスクがあります。``oneringbuf`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-49833 |
|
org.dspace:dspace-api に パストラバーサル (CVE-2026-49833)
org.dspace:dspace-api に パストラバーサル (CVE-2026-49833) が存在。機密情報が外部に流出する可能性があります。``dspace.cfg`` 経由で攻撃可能。対策: `10.0` 以上に更新。
|
| CVE-2026-49830 |
|
org.dspace:dspace-api の脆弱性 (CVE-2026-49830)
org.dspace:dspace-api に 脆弱性 (CVE-2026-49830) が存在。機密情報が外部に流出する可能性があります。``dspace.cfg`` 経由で攻撃可能。対策: `10.0` 以上に更新。
|
| CVE-2026-49831 |
|
org.dspace:dspace-api に パストラバーサル (CVE-2026-49831)
org.dspace:dspace-api に パストラバーサル (CVE-2026-49831) が存在。不正な操作・情報露出のリスクがあります。``curate`` 経由で攻撃可能。対策: `10.0` 以上に更新。
|
| CVE-2026-49832 |
|
org.dspace:dspace-api に コードインジェクション (CVE-2026-49832)
org.dspace:dspace-api に コードインジェクション (CVE-2026-49832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``dspace.cfg`` 経由で攻撃可能。対策: `10.0` 以上に更新。
|
| GHSA-mxwc-wh95-pw4g |
|
trapster の脆弱性 (GHSA-mxwc-wh95-pw4g)
trapster に 脆弱性 (GHSA-mxwc-wh95-pw4g) が存在。不正な操作・情報露出のリスクがあります。``RecursionError`` 経由で攻撃可能。
|
| CVE-2026-52831 |
|
github.com/nuclio/nuclio に OSコマンドインジェクション (CVE-2026-52831)
github.com/nuclio/nuclio に OSコマンドインジェクション (CVE-2026-52831) が存在。不正な操作・情報露出のリスクがあります。``curl`` 経由で攻撃可能。対策: `0.0.0-20260601075854-3356b86a8bfa` 以上に更新。
|
| CVE-2026-53600 |
|
async-tar の脆弱性 (CVE-2026-53600)
async-tar に 脆弱性 (CVE-2026-53600) が存在。不正な操作・情報露出のリスクがあります。``size`` 経由で攻撃可能。対策: `0.6.1` 以上に更新。
|
| CVE-2026-50197 |
|
github.com/zalando/skipper の脆弱性 (CVE-2026-50197)
github.com/zalando/skipper に 脆弱性 (CVE-2026-50197) が存在。不正な操作・情報露出のリスクがあります。`POST /priv` 経由で攻撃可能。対策: `0.26.10` 以上に更新。
|
| CVE-2026-49825 |
|
lxml_html_clean の脆弱性 (CVE-2026-49825)
lxml_html_clean に 脆弱性 (CVE-2026-49825) が存在。機密情報が外部に流出する可能性があります。``lxml_html_clean.Cleaner`` 経由で攻撃可能。対策: `0.4.5` 以上に更新。
|
| BELL-CVE-2026-56003 |
|
BELL-CVE-2026-56003 |
| BELL-CVE-2026-56001 |
|
BELL-CVE-2026-56001 |
| CVE-2026-59948 |
|
composer/composer に パストラバーサル (CVE-2026-59948)
composer/composer に パストラバーサル (CVE-2026-59948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``install`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59947 |
|
composer/composer の脆弱性 (CVE-2026-59947)
composer/composer に 脆弱性 (CVE-2026-59947) が存在。機密情報が外部に流出する可能性があります。``repositories`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|
| CVE-2026-59946 |
|
composer/composer に パストラバーサル (CVE-2026-59946)
composer/composer に パストラバーサル (CVE-2026-59946) が存在。機密情報が外部に流出する可能性があります。``bin`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
|